Ce qui est confirmé
Helpfeel date l’intrusion du 11 septembre : une faille du serveur d’envoi d’images a permis l’exécution de commandes, puis un accès non autorisé à sa base. L’éditeur indique avoir bloqué la voie d’accès le 12 septembre.
Son avis compte environ 23,62 millions d’enregistrements de comptes, dont des comptes anonymes, et quelque 490 millions d’éléments de métadonnées d’images anciennes ; ces chiffres ne sont ni un nombre de personnes uniques ni un nombre d’images publiquement visibles.
Ce que cela signifie
Les informations possibles varient selon le compte : email, hash de mot de passe, identifiants de session ou jetons de liaison. Des métadonnées peuvent inclure un identifiant de lien, une IP, une position EXIF ou du texte OCR.
Helpfeel précise que les données de carte bancaire ne font pas partie des informations exposées confirmées et continue l’enquête sur l’éventuel accès à certaines images non publiques.
Que faire si vous êtes concerné ?
Changez votre mot de passe Gyazo dès que le service le permet, puis tout mot de passe réutilisé ailleurs ; vérifiez les applications liées et les messages inattendus.
Si vous avez partagé des captures sensibles, inventoriez les liens concernés et consultez les prochaines communications officielles avant d’affirmer qu’une image donnée a été consultée.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.



